التطورات الجيوسياسية محرك رئيسي للتهديدات الإلكترونية في الربع الأول من 2019

12 مايو 2019
التطورات الجيوسياسية محرك رئيسي للتهديدات الإلكترونية في الربع الأول من 2019

لاحظ باحثون مختصون أن الأشهر الثلاثة الأولى من العام 2019، سجلت نشاطاً في مشهد التهديدات المتقدمة التي تركّزت في الأساس على منطقة جنوب شرق آسيا، وتأثرت تأثراً متزايداً بالتطورات الجيوسياسية، فتضمنت هجمات ببرمجيات تعدين للعملات الرقمية وبرمجيات تجسس تجارية، فضلاً عن حملة كبرى استهدفت سلاسل التوريد. وقد جرى تضمين هذه التوجهات وغيرها في تقرير كاسبرسكي لاب ربع السنوي حول أحدث معلومات التهديدات.

ولاحظ باحثو كاسبرسكي لاب حدوث عدد من التطورات المثيرة للاهتمام خلال الربع الأول من هذا العام. وكانت حملة التهديدات المتقدمة المستمرة التي جرى الإبلاغ عنها خلال هذه الفترة، عملية ShadowHammer، وهي حملة متطورة موجّهة تستخدم سلسلة التوريد للانتشار على نطاق واسع للغاية، بجانب تقنيات نُفّذت بعناية لضمان الاستهداف الدقيق للضحايا.

وكان من أبرز ما اشتملت عليه التهديدات المتقدمة المستمرة في الربع الأول ما يلي:

  • برزت التطورات الجيوسياسة كمحرك رئيس لنشاط التهديدات مع وجود ارتباط واضح غالباً بين هذه التطورات والأنشطة التخريبية الموجهة.
  • ظلت منطقة جنوب شرق آسيا أكثر المناطق التي شهدت نشاط التهديدات المتقدمة المستمرة في العالم، بوجود المزيد من المجموعات التخريبية التي أحدثت جلبة أكبر، علاوة على استهداف المنطقة بأنشطة أكثر من أي مكان آخر.
  • حافظت المجموعات التخريبية الناطقة باللغة الروسية على مستوى منخفض من النشاط مقارنة بالسنوات القليلة الماضية، وهو ما قد يُعزا إلى خضوع بعضها إلى إعادة هيكلة داخلية، بالرغم من استمرار النشاط وتوزيع البرمجيات الخبيثة عموماً من قبل المجموعتين Sofacy وTurla.
  • واصلت الجهات التخريبية الناطقة بالصينية الحفاظ على مستوى عالٍ من النشاط، جامعة بين مستويات التعقيد المنخفضة والعالية اعتماداً على طبيعة الحملة. فعلى سبيل المثال، لوحظ استخدام المجموعة المعروفة بالاسم CactusPete، التي تنشط منذ العام 2012، أدوات جديدة ومحدثة في الربع الأول من 2019، بينها متغيرات جديدة من أدوات تنزيل البرمجيات والمنافذ الخلفية، فضلاً عن هجوم VBScript بلا انتظار شنته مجموعة DarkHotel التخريبية.
  • لاحظ الباحثون انتشار نوع جديد من FinSpy، وكذلك توظيف عملية LuckyMouse أدوات مسربة من HackingTeam، في إشارة إلى ما يبدو أنه “ازدهار” لمقدمي البرمجيات التخريبية “التجارية” المتاحة للحكومات والكيانات الأخرى.

عناوين مختارة

Widget Title Here

بالصور

  • منطقة مليحة في إمارة الشارقة -مغامرة استكشافية

    2
  • منطقة مليحة في امارة الشارقة-مجلس غروب الشمس

    3
  • منطقة مليحة في امارة الشارقة-مغامرة دراجات الكثبان الرملية

    4
  • منطقة مليحة في امارة الشارقة- دراجات الـ "فات بوي"

    5
  • منطقة مليحة في امارة الشارقة- مخيم ليلي

    6
  • منطقة مليحة في امارة الشارقة- وادي الكهوف (FAY-NE-11)

    1
  • منطقة مليحة في امارة الشارقة- جولة أثرية

    7

magz

تصدر باللغة العربية، وتغطي منطقة الشرق الأوسط، وتركز على الاستثمار والتجارة، البنوك والاقتصاد الإسلامي، الحكومات الذكية، التقنية سياحة وسفر النخبة والأعمال، منتجات الفخامة. احتلت اقتصاد العرب المرتبة الأولى في أحدث دراسة لشركة ابسوس في الوصول الى الفئة الأعلى دخلاً.